gpt4 book ai didi

iphone - 针对 MITM 验证 SSL 证书

转载 作者:行者123 更新时间:2023-11-29 11:05:30 25 4
gpt4 key购买 nike

我正在通过 HTTPS 从 iOS 应用程序与我的服务器进行通信,并希望对其进行一些强化以降低中间人攻击的风险。验证检测 MITM 攻击的最佳 X.509 字段是哪些?

验证证书的序列号和颁发者签名是否最有效?当然,假设我的发行人与 Eve 没有勾结,并且 Eve 没有窃取我的发行人的签名 key 。自签名将消除第一个威胁。

验证证书的主题和颁发者签名是否几乎一样安全,但让我可以灵活地续订证书?

最佳答案

攻击者可以颁发与您的所有字段相同的证书。因此,检查它的唯一方法是检查指纹(即存储在证书中的公钥的哈希值)或检查整个证书链(如果您使用的是权威签名证书)。但是,第一种方法不具备快速重新颁发证书的灵 active ,以防证书被盗/吊销。

关于iphone - 针对 MITM 验证 SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13798348/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com